Underc0de

Informática => Cursos, manuales y libros => Mensaje iniciado por: martinanonymo en Febrero 18, 2013, 12:19:01 AM

Título: Cómo descubrir si un intruso ha usado tu ordenador
Publicado por: martinanonymo en Febrero 18, 2013, 12:19:01 AM
Hola underc0de hace mucho que no posteo nada y bueno quise matar el aburrimiento un rato! Saludos


Cuando alguien entra en el sistema sin tu permiso y abre tus archivos, las consecuencias pueden ser catastróficas para tu privacidad. Y es que tu ordenador contiene casi toda tu vida: documentos, fotos, contraseñas...
Tanto si sospechas que un intruso ha entrado en tu ordenador como si ya lo sabes y deseas saber qué ha visto, borrado o modificado, tranquilízate: hay muchas maneras gratuitas de averiguar qué ha pasado.
Voy a enseñarte los métodos de investigación forense más sencillos y fiables para recabar información que te permita establecer si alguien entró en tu máquina y qué hizo con tus archivos.
(http://imagenes.es.sftcdn.net/blog/es/2013/02/intruso.png)

¿Cómo puede alguien entrar en tu ordenador sin permiso?
Debes imaginar tu PC o Mac como una casa con muchas puertas. Algunas son evidentes, otras no tanto. Algunas son remotas y requieren que tu equipo esté conectado a Internet, y otras son las mismas que usas para entrar todos los días.

El acceso físico, esto es, tener el PC delante, es la forma de intrusión más común y eficaz, sobre todo si olvidas bloquear el acceso. A menos que cifres tu disco con Truecrypt o una aplicación similar, el atacante físico solo necesitará tiempo y herramientas adecuadas.

Por desgracia, el ataque físico no es la única forma de que alguien entre en tu máquina: puede que una intrusión se efectúe mientras tu equipo está encendido y conectado a una red de área local o a Internet. En ese caso se habla de una intrusión remota.
(http://imagenes.es.sftcdn.net/blog/es/2013/02/log_out_256.png)


¿Qué puede hacer un intruso con tus datos?
Depende de las intenciones del intruso y de su "estilo de trabajo". En la mayoría de los casos, solo querrá robar o consultar información sin dejar huellas. En otros casos, su motivación puede ser destructiva (borrar datos o huellas). Los intrusos también pueden querer modificar datos ya existentes.

Dos ejemplos típicos de intrusión para alterar datos existentes (data tampering): el estudiante que intenta acceder al PC de la escuela para cambiar sus notas o el empleado que desea eliminar correos comprometidos. Estas intervenciones no-destructivas equivalen en cierto modo a "cambiar la historia".

Las acciones más comunes que puede llevar a cabo un intruso, en resumen, son:

Título: Re:Cómo descubrir si un intruso ha usado tu ordenador
Publicado por: zoro248 en Febrero 18, 2013, 01:00:49 AM
Excelente, no imaginaba tantas medidas, lo pondre en practica!
Buen aporte
Título: Re:Cómo descubrir si un intruso ha usado tu ordenador
Publicado por: q3rv0 en Febrero 18, 2013, 01:19:32 AM
La fuente pibe... http://onsoftware.softonic.com/intruso-pc-investigacion-forense
Título: Re:Cómo descubrir si un intruso ha usado tu ordenador
Publicado por: CDT-212 en Febrero 20, 2013, 04:17:48 PM
Muy buen post! no sabia que habia tantas maneras de desinfectarse Excelente!

PD Snifer: No uses mayusculas!
Título: Re:Cómo descubrir si un intruso ha usado tu ordenador
Publicado por: Mr. Foster en Abril 04, 2013, 12:08:58 PM
usar REFOG tambien ayuda bastante  ;D